Контакты
Подписка
МЕНЮ
Контакты
Подписка

Передача файлов с аттестованной ЭВМ - Форум по вопросам информационной безопасности

Передача файлов с аттестованной ЭВМ - Форум по вопросам информационной безопасности

К списку тем | Добавить сообщение


Автор: Местный, Компания | 58999 10.10.2015 18:38
Доброго дня!

Исходные данные:
в организации имеются аттестованные ЭВМ для обработки гостайны и неаттестованные ЭВМ, которые не обрабатывают гостайну и посредством МНИ обмениваются информацией с ЭВМ подключенными к сети Интернет. Документами организации разрешена передача информации в сторону аттестованных ЭВМ, но ничего не сказано о передачи информации из аттестованных ЭВМ в сторону неаттестованных. Здравая логика подсказывает, что такая передача информации должна быть запрещена.

Внимание вопрос:
в каком нормативном акте это прописано? в 3-1 ничего не нашел на эту тему.

Автор: Практик | 59001 11.10.2015 09:04
"Здравая логика подсказывает, что такая передача информации должна быть запрещена."

Бывает нужно передавать (те же н/с бланки, планы и инструкции для массовой распечатки или внесения их в н/с документы).
Только внимательно расписать процедуру, чтобы использовались только разрешенные н/с носители. Проще всего чистый CD-R и больше его в секретке не использовать (если настройки СЗИ позволят).

Автор: Местный | 59002 11.10.2015 09:26
Я считаю, что в каждом отделе организации, в котором обрабатывается гостайна должны стоять как минимум две ЭВМ - для гостайны и для обработки несекретной информации.
СЗИ на ЭВМ для гостайны настроить таким образом, чтобы грифованные ЭВМ могли обмениваться информацией только между собой на зарегистрированных МНИ (мы как бы создаем закрытое контролируемое информационное пространство).

На прием информации из вне также на разрешенных МНИ, а сохранение информации на эти МНИ должен стоять запрет. Хотя, это тоже вопрос, по приему информации из вне. Принимать на грифованные ЭВМ только грифованную информацию, в случае обмена информацией с с другими, обрабатывающими гостайну и только на CD-R).

Несекретную информацию, в частности
"те же н/с бланки, планы и инструкции для массовой распечатки или внесения их в н/с документы"
обрабатывать на несекретных ЭВМ.

Автор: Местный | 59003 11.10.2015 09:35
"Только внимательно расписать процедуру, чтобы использовались только разрешенные н/с носители. "
В таком случае мы не уходим от человеческого фактора и разрушающих программных воздействий, благодаря которым возможна утечка. Копируя какую-либо папку (кучу всяких выделенных документов в папке), сотрудник может скопировать грифованную информацию на н/с МНИ.

Считаю, что взаимодействие грифованных ЭВМ и других ЭВМ управляющих критически важными объектами (ядерные реакторы, центрифуги (пример - Stuxnet) с окружающим миром надо ограничить по максимуму.

Автор: Keep it real | 59004 11.10.2015 13:42
Считать вы можете как угодно, но запрета на обмен не секретной информацией между аттестованным и любым другим компьютером нет в нормативных документах. А реализовать такой обмен достаточно просто, хотя бы тем же самым dallas lock и не секретным флеш накопителем из состава отсс., при настроенном мандатном режиме работы

Автор: Местный | 59006 11.10.2015 18:40
"но запрета на обмен не секретной информацией между аттестованным и любым другим компьютером нет в нормативных документах."
Вот такой ответ я и хотел увидеть от знающих людей, по сути хотелось бы не такой, но что есть, то есть.
Хотя может быть, можно подвести под какое нибудь требование из нормативки, ну что-то типа "сотрудники организации должны исключать возможность утечки секретной информации", ну в таком общем требовании.
Кто нибудь знает подобные требования из нормативных документов?

Просмотров темы: 2959

К списку тем | Добавить сообщение



Добавить сообщение

Автор*
Компания
E-mail
Присылать уведомления да
нет
Текст сообщения*
Введите код*